Kết luận trước: "rủi ro lưu ký" cần sợ sau FTX, với cho vay, tách thành hai tầng. Tầng đầu là cấu trúc lưu ký của bot — nó là "ủy quyền API, vốn nằm trong tài khoản của bạn" (non-custodial), hay "chuyển coin cho nó giữ" (custodial)? Chỉ cái sau mới mang rủi ro kiểu FTX "lấy tiền bạn, dùng bậy, rồi bỏ chạy". Tầng hai là rủi ro đối tác của chính sàn — dù bot non-custodial, tiền bạn vẫn nằm trên sàn. Non-custodial loại bỏ tầng đầu (nhà vận hành bot không cuỗm được vốn bạn); không loại được tầng hai (bạn vẫn phải tin sàn mình chọn). Tách hai tầng ra, bạn mới biết mình sợ gì và phòng gì.
FTX sụp vì đâu? — "lưu ký + biển thủ"
Vấn đề cốt lõi của FTX: nó giữ tiền của khách rồi đem đi làm việc khác (cho công ty liên kết vay, đem đầu tư). Khi khách muốn rút thì tiền không còn. Đó là rủi ro lưu ký điển hình — bạn giao quyền kiểm soát tài sản cho một đối tác có khả năng dịch chuyển tiền của bạn, và bạn chỉ có thể tin nó không làm bậy. Một khi nó làm bậy hay sụp đổ, vốn gốc của bạn mất trắng.
Hai cấu trúc lưu ký của bot cho vay
| Cấu trúc | Vốn gốc nằm đâu | Bot làm được gì | Rủi ro bỏ chạy |
|---|---|---|---|
| Non-custodial (chỉ API) | Nằm trong tài khoản sàn của chính bạn | Chỉ cho vay/hủy theo quyền API, không rút được | Nhà vận hành không chạm được vốn bạn |
| Custodial (chuyển coin qua) | Chuyển sang ví/tài khoản nó kiểm soát | Kiểm soát hoàn toàn tài sản bạn | Có thể biển thủ, có thể bỏ chạy (kiểu FTX) |
Cách nhanh nhất để biết một dịch vụ thuộc loại nào: nó bảo bạn "cài API key" hay "chuyển coin tới một địa chỉ"? Cái đầu là non-custodial; cái sau cần cảnh giác cao. Đọc thêm: cách cài API key chỉ-cho-vay an toàn.
Nói thật: non-custodial ≠ không rủi ro
Nhiều bài tiếp thị né điểm này. Bot non-custodial loại bỏ tầng "nhà vận hành bot cuỗm tiền", nhưng tiền bạn vẫn nằm trên sàn — với cho vay Bitfinex, vốn gốc luôn trong tài khoản Bitfinex của bạn. Nên bạn vẫn gánh:
- Rủi ro đối tác của sàn: bạn phải tin vào vận hành và khả năng chi trả của chính Bitfinex. Đó là rủi ro bạn chấp nhận khi chọn cho vay trên sàn nào — không liên quan đến bot.
- Rủi ro người vay vỡ nợ: cấp vốn Bitfinex dùng thế chấp vượt mức cộng thanh lý tự động để bảo vệ người cho vay, nhưng điều kiện cực đoan vẫn còn rủi ro dư (đó là cơ chế của Bitfinex, không phải của bot).
- Rủi ro lộ API key: vì vậy quyền "chỉ-cho-vay, không-rút" rất quan trọng — dù key lộ, không ai rút được coin của bạn.
Nói cách khác: bot non-custodial nghĩa là bạn chỉ cần tin "sàn bạn đã chọn", và không phải thêm niềm tin vào một nhà vận hành bot riêng. Nó loại bỏ "thêm một tầng có thể bị cuỗm" — đúng tầng mà bài học FTX cảnh báo nhất.
Khi chọn dịch vụ, làm sao xác nhận nó thật non-custodial?
- Xem quyền nó đòi: dịch vụ cho vay chính danh chỉ cần quyền API funding/cho-vay, không bao giờ nên đòi quyền rút (withdraw).
- Xem nó có bảo bạn chuyển coin không: bảo bạn chuyển tài sản tới địa chỉ của nó = custodial, loại ngay.
- Xem chủ thể vận hành có tra được không: có đăng ký công ty tra được và thâm niên không. Bộ tiêu chí đầy đủ xem 5 tiêu chí chọn dịch vụ bền vững.
Các dịch vụ cho vay non-custodial trên thị trường gồm EarnUSD, Cryptolend, Altinvest, và Coinlend (Coinlend GmbH ở Đức). Tất cả đều dùng ủy quyền API, không chạm vốn gốc; khác nhau ở mô hình phí, tốc độ bắt lệnh, mức độ tra được.
Lập trường lưu ký của EarnUSD
EarnUSD là non-custodial — chạy qua API Bitfinex chỉ-cho-vay, không-rút, nên vốn gốc của bạn nằm trong tài khoản Bitfinex của chính bạn suốt thời gian và về mặt kỹ thuật EarnUSD không rút được tiền của bạn. Chủ thể vận hành là JIAJI Co., Ltd., mã số doanh nghiệp Đài Loan 54255401, đăng ký năm 2013 và tra được trên hệ thống đăng ký công ty chính thức của Đài Loan. Để xem hồ sơ hiệu suất thực của vận hành thực, xem sổ hiệu suất cho vay cập nhật liên tục.
Kết luận
FTX không dạy ta "đừng đụng crypto" — nó dạy "đừng giao quyền kiểm soát tài sản một cách thừa thãi cho thêm một trung gian". Với cho vay, non-custodial (chỉ API, vốn nằm trong tài khoản bạn) là bỏ đi tầng niềm tin thừa đó: bạn chỉ cần tin sàn đã chọn, không phải cược thêm xem nhà vận hành bot có bỏ chạy không. Nhớ hai bước để né rủi ro kiểu FTX: xác nhận dịch vụ chỉ cần quyền API (không quyền rút), và xác nhận nó không bảo bạn chuyển coin qua. Để phân biệt thêm tự động hóa thật với lời chào hàng Ponzi qua các lằn ranh đỏ cấu trúc, xem bài này.
